2026CISCN半决赛minidb详解 先知技术社区 11 hours 26 minutes ago 第一次做数据库类型的heap,和常规的heap从利用和调试上都差距很多,网上都是打heap,这里通过连续伪造打的stack
AI 安全攻防实战:从对抗攻击到隐私泄露 先知技术社区 11 hours 26 minutes ago 本文聚焦于深度神经网络的全生命周期安全,系统性地剖析了人工智能模型在推理、训练及隐私保护三大环节面临的威胁。文章首先从理论层面定义了攻击面,随后结合经典例题,深入阐述了对抗样本的扰动生成机理、数据投毒的后门植入逻辑以及梯度泄露的隐私复原数学原理
上手实测阿里的大模型围栏:我发现了这些问题... 先知技术社区 11 hours 26 minutes ago 本文详细评估了阿里 AAIG 开源的独立大模型安全围栏 YuFeng-XGuard 的防御能力、核心优势以及现存的软肋
2026软件安全赛半决赛PWN Robo_admin WP fix&break 先知技术社区 11 hours 26 minutes ago 2026软件安全赛半决赛PWN Robo_admin WP fix&break
2025ciscn决赛ez_orw 先知技术社区 11 hours 26 minutes ago 这个题目考了花指令,魔改rc4,protobuf,纯字符shellcode,考的很多,这里借此简单的总结一下各个部分
SGLang GGUF 投毒致 RCE 漏洞(CVE-2026-5760) 先知技术社区 11 hours 26 minutes ago 该漏洞存在于大模型推理引擎 SGLang 中(影响 v0.5.9 及以下版本)。其核心逻辑非常直接:SGLang 在处理 /v1/rerank 请求时,会读取 GGUF 模型文件中的 tokenizer.chat_template 字段,并将其放入一个无沙箱限制的 Jinja2 环境中进行渲染。
【AI赋能】六阶段AI流水线赋能APP安全分析实战 先知技术社区 11 hours 26 minutes ago 面向移动安全分析场景的 6 阶段总控 Skill。用于统一调度 APK 静态侦察、流量与代码对齐、SO/JNI 深度分析、加密与漏洞综合分析、验证设计与报告交付流程。